通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
破解平安全息万年历
责任编辑:酷酷の鱼   更新日期:2008-1-25
 

来源:安全中国

用程序编号的偶数位和注册号码的奇数位组成一个十进制数,再乘以2,用乘 
积作为下标去查表(查表用的是函数rtcMidBStr,用bpx rtcMidBStr do "d *(esp+4)" 
可以看见表格,即传递给该函数的第一个参数是表格的首地址, 
第二个参数是下标)。由于程序编号和注册号码均为8位,故这样总共可以从表中查到4个字节。 
再从其它地方得到4个字节(这4个字节是如何得到的尚未完全搞清楚), 
总共得到8个字节, 用__vbaStrComp( )将这8个字节和另外的8个字节(这 
8个字节是如何得到的也没搞清楚,随程序编号的不同而不同)相比较, 
如果相同则注册成功。我曾经修改__vbaStrComp( )的返回值强行注册成功, 
但是启动的时候检查通不过,它又生成一个新的程序编号让我再注册。 
p-code形式的VB程序也不好patch :-( 

生成程序编号好像根据的是如下文件的时间: 
c:\windows 
c:\program files\xxxxx(乱码,可能是“平安全息万年历”) 
注册码似乎放在这里: 
c:\windows\benjitzm.txt 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 瑞星公司01月25日发布 每日计算机病毒及木马播报
    普通文章 只开80端口主机的安全检测
    普通文章 卡巴斯基杀毒软件的十九种实用使用方法
    普通文章 为Solaris服务器配置开源安全工具
    普通文章 Win2003 Server安全配置完整篇
    推荐文章 推荐:简介常见病毒的命名规则
    普通文章 破解平安全息万年历
    普通文章 Obsidium1.2.5.0主程序脱壳记录点滴
    普通文章 恶意软件大多从合法网站传播
    普通文章 香港一少年入侵中小学内联网被捕
    热门文章
    普通文章一种会强行关闭杀毒软件的监控病毒开始活跃
    普通文章视频成病毒传播新途径 千足虫强攻杀毒软件
    普通文章捍卫网络安全 安博士发起“网络缉毒英雄会”
    普通文章病毒藏身U盘暗中作恶
    普通文章Opera CTO:新版浏览器速度将达到IE十倍
    普通文章病毒制售形成黑色产业链 网上银行成"靶心"
    普通文章la域名火暴 成为企业和个人争抢的热点
    普通文章"CN域名1元体验活动"将延续至2008年底
    普通文章在映象文件执行选项中指定调试器下杀毒
    普通文章局域网内外数据交换的前端安全防范
    精彩专题